# Nom des ressources (dont le Service ClusterIP joint par le backend). # "redis" = valeur attendue par backend/values.yaml (database.host / redis.host). fullnameOverride: "redis" image: repository: redis tag: "7-alpine" pullPolicy: IfNotPresent # Injecté par le provisioner (voir deploy/chart-gestion/registry-credentials) # si un compte Docker Hub authentifié est configuré — évite le rate-limit de # pull anonyme partagé par IP de nœud. Vide = pull anonyme (défaut). imagePullSecrets: [] auth: # À surcharger via --set auth.password=xxx password: "" persistence: enabled: true size: 2Gi # Répliqué sur 2 nœuds (Longhorn) : survit à la perte d'un nœud. Voir # deploy/longhorn/storageclass.yml pour le prérequis d'installation. storageClass: "longhorn-replicated" accessMode: ReadWriteOnce resources: requests: cpu: 100m memory: 128Mi limits: cpu: 500m memory: 512Mi service: type: ClusterIP port: 6379 config: maxmemory: "256mb" # allkeys-lru : expulse les clés les moins récemment utilisées quand la mémoire est pleine maxmemoryPolicy: "allkeys-lru" appendonly: "yes" appendfsync: "everysec" # Désactiver les snapshots RDB (AOF suffit) save: "" podSecurityContext: runAsNonRoot: true runAsUser: 999 runAsGroup: 999 fsGroup: 999 seccompProfile: type: RuntimeDefault securityContext: allowPrivilegeEscalation: false readOnlyRootFilesystem: true capabilities: drop: - ALL